[討論] 自我檢測Android漏洞

看板Android作者 (小小的改變是,成功的開始)時間13年前 (2012/09/27 16:02), 編輯推噓89(89041)
留言130則, 104人參與, 最新討論串1/2 (看更多)
前幾天在三星Galaxy設備上發現的「初始化」漏洞的影響範圍正在進一步擴大。 根據測試小組目前掌握的情況,該漏洞並不是三星TouchWiz定製UI所造成的。因為他們發 現運行Sense 4.0界面的HTC One X以及運行CyanogenMod的摩托羅拉設備也都出現了這一 問題。另外,運行Android 2.2操作系統的HTC Desire部分機型同樣包含這一漏洞。 同時,測試小組為了幫助安卓手機用戶鑑定自己的手機是否存在該漏洞,還特意放出了一 個檢測網址(http://dylanreeve.com/phone.php)。用戶在檢測時,首先需要用手機的 瀏覽器訪問這個網址,如果手機存在這一漏洞的話,那麼在訪問這個地址後將會自動顯示 手機的15位IMEI號碼。 另外,測試小組表示截至目前還沒有特別有效的方法來堵住這個漏洞。因此,建議用戶在 官方發佈安全更新之前先使用第三方瀏覽器軟件,因為這些軟件通常不具備直接處理這些 特殊字符串的權限。 方法: (1)用手機瀏覽器連至此網址(http://dylanreeve.com/phone.php) (2)如果馬上彈出14或15位的IMEI碼,表示你中獎了, (3)如果只是彈出打電話畫面且上面顯示*#06#(部份手機不會顯示), 代表你手機無此USSD漏洞 http://dylanreeve.posterous.com/remote-ussd-attack 此網頁有說明一些防止方法,目前4.1不會有事,部份4.0.4機型會中 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.120.66.84

09/27 16:06, , 1F
中獎:o
09/27 16:06, 1F

09/27 16:06, , 2F
....ArcS 2.3.4 root 未解鎖, 海豚瀏覽器 中鏢..........
09/27 16:06, 2F

09/27 16:07, , 3F
S3彈出撥號介面但是沒有顯示*#06#
09/27 16:07, 3F
※ 編輯: hayatoman 來自: 59.120.66.84 (09/27 16:08) ※ 編輯: hayatoman 來自: 59.120.66.84 (09/27 16:12)

09/27 16:13, , 4F
有彈出*#06#,但是一下子就不見了。原生瀏覽器+firefox
09/27 16:13, 4F

09/27 16:13, , 5F
S3 沒中
09/27 16:13, 5F

09/27 16:16, , 6F
SE Arc 沒事,出現 *#06#
09/27 16:16, 6F

09/27 16:17, , 7F
意思是說如果有中的話就要多裝一個撥號app 然後萬一上
09/27 16:17, 7F

09/27 16:18, , 8F
SS Opera沒問題 不過內建的有問題
09/27 16:18, 8F

09/27 16:18, , 9F
S2 4.0.4 LPQ 沒中獎
09/27 16:18, 9F

09/27 16:18, , 10F
網的時候突然跳出選擇撥號APP的視窗的時候就表示受到
09/27 16:18, 10F

09/27 16:18, , 11F
攻擊了 取消掉就沒事了是嗎?
09/27 16:18, 11F

09/27 16:19, , 12F
其實按確定也沒關係拉 就是跳出IMEI而已
09/27 16:19, 12F

09/27 16:19, , 13F
現在的情況是三星的問題比較嚴重 可以引起factory reset
09/27 16:19, 13F

09/27 16:19, , 14F
其他家的會不會就不知道了
09/27 16:19, 14F

09/27 16:21, , 15F
XP沒事 Operamobile/mini firefox 原裝都沒事
09/27 16:21, 15F

09/27 16:21, , 16F
Xperia S沒事XDD
09/27 16:21, 16F

09/27 16:24, , 17F
http://tinyurl.com/cklcry8 主要的差異是三星的會直接
09/27 16:24, 17F

09/27 16:24, , 18F
SS毒蛇1.3.5中標.....
09/27 16:24, 18F

09/27 16:25, , 19F
S2原裝 海豚都中獎......
09/27 16:25, 19F

09/27 16:25, , 20F
S3 4.1原廠遊覽器 沒事!
09/27 16:25, 20F

09/27 16:25, , 21F
不詢問factory reset (抖)
09/27 16:25, 21F
hayatoman:轉錄至看板 Gossiping 09/27 16:27

09/27 16:30, , 22F
S1 Pass
09/27 16:30, 22F

09/27 16:31, , 23F
SE NEO 4.0.4 原生瀏覽器 PASS
09/27 16:31, 23F

09/27 16:34, , 24F
剛剛才去爬R大的文章之後就懂了
09/27 16:34, 24F

09/27 16:35, , 25F
爽爽aec2 沒事
09/27 16:35, 25F

09/27 16:36, , 26F
SS Chrome中獎
09/27 16:36, 26F

09/27 16:40, , 27F
Sensation 4.0.3 中獎...
09/27 16:40, 27F

09/27 16:42, , 28F
DHD刷Kent4.2 原廠瀏覽器中獎 Opera Mobile沒事
09/27 16:42, 28F

09/27 16:43, , 29F
pass~~~acro s
09/27 16:43, 29F

09/27 16:43, , 30F
j原生+酷龍中獎
09/27 16:43, 30F

09/27 16:43, , 31F
DHD R6中…這目前有辦法防堵嗎
09/27 16:43, 31F

09/27 16:44, , 32F
XP 沒事
09/27 16:44, 32F

09/27 16:48, , 33F
Defy+ QissMe Opera沒有 原生瀏覽器有
09/27 16:48, 33F

09/27 16:50, , 34F
DHD可以考慮直接刷成4.1的ROM
09/27 16:50, 34F

09/27 16:52, , 35F
這個嚴重的點是甚麼@@?
09/27 16:52, 35F

09/27 16:53, , 36F
我剛剛輸入後跳到撥號畫面 然後IMEI碼也有出來
09/27 16:53, 36F

09/27 16:53, , 37F
這是代表中獎了嗎 orz
09/27 16:53, 37F
還有 53 則推文
09/27 20:40, , 91F
arc 4.0.4 無root 原生瀏覽器 pass
09/27 20:40, 91F

09/27 20:51, , 92F
IS 4.0.4 原廠 Chrome 海豚 全中
09/27 20:51, 92F

09/27 20:51, , 93F
padfone+chorme中了
09/27 20:51, 93F

09/27 21:02, , 94F
moto Atrix 原廠2.3.3 中了..
09/27 21:02, 94F

09/27 21:06, , 95F
野火S 原生 root 2.3.5 中
09/27 21:06, 95F

09/27 21:14, , 96F
ion lt28i 2.3 safe
09/27 21:14, 96F

09/27 21:40, , 97F
SE Arc 2.3.3 原生瀏覽器【中鏢】
09/27 21:40, 97F

09/27 21:54, , 98F
1X chrome 中了
09/27 21:54, 98F

09/27 22:06, , 99F
S3沒中!
09/27 22:06, 99F

09/27 22:43, , 100F
neo 2.3.4 root 海豚 沒事
09/27 22:43, 100F

09/27 22:48, , 101F
one x 原生 中
09/27 22:48, 101F

09/27 22:52, , 102F
MOTO RAZR MAXX 中T.T
09/27 22:52, 102F

09/27 22:56, , 103F
Motorola Atrix 原廠 2.3.4 Oprea 中
09/27 22:56, 103F

09/27 22:57, , 104F
Opera
09/27 22:57, 104F

09/27 22:57, , 105F
S3 沒事
09/27 22:57, 105F

09/27 22:58, , 106F
換成OPERA只跳出網頁頁面 沒到撥號頁面@@
09/27 22:58, 106F

09/27 23:08, , 107F
SS XE 原廠 2.3.4 原生瀏覽器 中
09/27 23:08, 107F

09/27 23:34, , 108F
XE 原生跟chrome都中...
09/27 23:34, 108F

09/28 01:05, , 109F
GN刷codename,用firefox跟原廠都會跳到撥號介面出現*#06#
09/28 01:05, 109F

09/28 01:05, , 110F
但不會出現imei碼.
09/28 01:05, 110F

09/28 02:50, , 111F
Xperia ray/CM9.1/Chrome 中獎
09/28 02:50, 111F

09/28 05:29, , 112F
asus padfone 原生瀏覽器也中獎~
09/28 05:29, 112F

09/28 08:50, , 113F
EVO 3D 原生 Chrome 海豚都中獎
09/28 08:50, 113F

09/28 09:51, , 114F
SS中了.......2.3.5 沒刷
09/28 09:51, 114F

09/28 10:20, , 115F
Desire CM7中獎...>_<
09/28 10:20, 115F

09/28 10:58, , 116F
Moto atrix USA version jackpot.
09/28 10:58, 116F

09/28 11:03, , 117F
SE ArcS / 4.0.4 / 已root / 原生瀏覽器 / 沒事
09/28 11:03, 117F

09/28 11:22, , 118F
s2 2.3.5 中獎..
09/28 11:22, 118F

09/28 12:37, , 119F
DHD沒中
09/28 12:37, 119F

09/28 12:42, , 120F
原生&chrome有跳選擇撥號程式 用內建的會跳IMEI,另外裝的no
09/28 12:42, 120F

09/28 15:10, , 121F
MOTO RAZR XT910 原廠2.3.6 用內建瀏覽器中獎
09/28 15:10, 121F

09/28 15:11, , 122F
使用Opera Mobile沒事
09/28 15:11, 122F

09/28 15:36, , 123F
Xperia Pro 4.0.4 root 內建瀏覽器 沒事
09/28 15:36, 123F

09/28 17:53, , 124F
LG4XHD 原廠瀏覽器 無root 沒事 ^^
09/28 17:53, 124F

09/28 21:27, , 125F
SE neo v 4.0.4 root GC/FF開第一次顯示中獎 第二次就safe...
09/28 21:27, 125F

09/29 11:21, , 126F
歐版one s 用chrome 中…
09/29 11:21, 126F

09/29 14:20, , 127F
padfone 海豚瀏覽器跟原生瀏覽器都中...
09/29 14:20, 127F

09/29 17:05, , 128F
lg lte2 沒事
09/29 17:05, 128F

09/30 14:00, , 129F
one x本來有 刷狂大更新(XDA也有) 就正常了
09/30 14:00, 129F

10/01 01:48, , 130F
S3 沒事
10/01 01:48, 130F
文章代碼(AID): #1GP0WG68 (Android)
文章代碼(AID): #1GP0WG68 (Android)